2026/06/02 更新

写真a

ナガトウ ナオユキ
永藤 直行
NAGATOU NAOYUKI
所属
情報基盤センター マネジメント准教授
職名
マネジメント准教授
外部リンク

研究分野

  • 情報通信 / ソフトウェア

論文

  • A MODEL-CHECKING BASED APPROACH TO ROBUSTNESS ANALYSIS OF PROCEDURES UNDER HUMAN-MADE FAULTS 査読

    Naoyuki Nagatou, Takuo Watanabe

    INTERNATIONAL JOURNAL OF INDUSTRIAL ENGINEERING-THEORY APPLICATIONS AND PRACTICE   22 ( 4 )   494 - 508   2015年

     詳細を見る

    記述言語:英語   掲載種別:研究論文(学術雑誌)  

    Web of Science

    researchmap

  • A model-checking based approach to robustness analysis of procedures under human-made faults

    Naoyuki Nagatou, Takuo Watanabe

    International Journal of Industrial Engineering : Theory Applications and Practice   22 ( 4 )   494 - 508   2015年

     詳細を見る

    記述言語:英語   掲載種別:研究論文(学術雑誌)   出版者・発行元:University of Cincinnati  

    Scopus

    researchmap

  • A model-checking based approach to robustness analysis of procedures under human-made faults 査読

    Naoyuki Nagatou, Takuo Watanabe

    Lecture Notes in Business Information Processing   181   117 - 131   2014年

     詳細を見る

    記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)   出版者・発行元:Springer Verlag  

    DOI: 10.1007/978-3-319-08222-6

    Scopus

    researchmap

  • ヒューマンエラーに対する手順書の耐性検査 (知能ソフトウェア工学)

    永藤 直行, 渡部 卓雄

    電子情報通信学会技術研究報告 = IEICE technical report : 信学技報   113 ( 71 )   61 - 66   2013年5月

     詳細を見る

    記述言語:日本語   出版者・発行元:電子情報通信学会  

    researchmap

  • Revisiting Enforceable Security Policies 査読

    Naoyuki Nagatou

    CRISIS: 2008 THIRD INTERNATIONAL CONFERENCE ON RISKS AND SECURITY OF INTERNET AND SYSTEMS, PROCEEDINGS   227 - 234   2008年

     詳細を見る

    記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/CRISIS.2008.4757483

    Web of Science

    researchmap

  • Run-time detection of covert channels 査読

    Naoyuki Nagatou, Takuo Watanabe

    FIRST INTERNATIONAL CONFERENCE ON AVAILABILITY, RELIABILITY AND SECURITY, PROCEEDINGS   577 - +   2006年

     詳細を見る

    記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/ARES.2006.114

    Web of Science

    researchmap

  • プログラム解析から得られる情報を用いた実行監視について

    永藤 直行, 渡部 卓雄

    日本ソフトウェア科学会大会講演論文集   21   67 - 67   2004年

     詳細を見る

    出版者・発行元:日本ソフトウェア科学会  

    実行監視とは、プログラムの各実行ステッぷを観測し、それがセキュリティーポリシに違反するときにはそのプログラムを停止させるなどしてポリシに違反しないことを保障する機構の総称である。実行監視によって強制されるポリシのクラスは安全性であることが知られている。我々は、プログラムから得られる情報をもちいて強制可能なポリシのクラスについて議論する。本稿では、特に機密性と上限つき可用性について議論する。

    DOI: 10.11309/jssstconference.21.0.67.0

    researchmap

  • Specifying context-aware runtime security policies using an algebraic policy specification language 査読

    T Watanabe, K Yamada, N Nagatou

    PROCEEDINGS OF THE IASTED INTERNATIONAL CONFERENCE ON SOFTWARE ENGINEERING   662 - 667   2004年

     詳細を見る

    記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    Web of Science

    researchmap

  • Towards a specification scheme for context-aware security policies for networked appliances 査読

    T Watanabe, K Yamada, N Nagatou

    WSTFES 2003: IEEE WORKSHOP ON SOFTWARE TECHNOLOGIES FOR FUTURE EMBEDDED SYSTEMS, PROCEEDINGS   65 - 68   2003年

     詳細を見る

    記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/WSTFES.2003.1201363

    Web of Science

    researchmap

▼全件表示

MISC

  • 人為的欠陥の意味と耐性解析

    永藤 直行, 渡部 卓雄

    日本ソフトウェア科学会大会論文集   30   633 - 640   2013年9月

     詳細を見る

    記述言語:日本語   出版者・発行元:[日本ソフトウェア科学会]  

    CiNii Books

    researchmap

  • 不干渉性の強制について

    永藤直行, 渡部卓雄

    情報処理学会研究報告. CSEC, [コンピュータセキュリティ]   2006 ( 81 )   207 - 214   2006年7月

     詳細を見る

    記述言語:日本語   出版者・発行元:社団法人情報処理学会  

    モニタにより強制可能なセキュリティーポリシの特徴について議論する.ここでいうモニタとはプログラムの振舞を監視し,もしそれがポリシに違反するときにはそのプログラムを強制的に停止することによりポリシを強制する強制機構のことである.もちろん,このような強制機構ではすべてのポリシが強制可能であるわけではない.なぜなら,モニタはプログラムの有限の振舞しか観測できず,未来の情報を利用することが出来ないからである.F.B.Schneiderはこのような特徴をもつポリシはLamportの安全性の特徴を充たすことを示した.また,そのような安全性を受理するようなオートマトンが存在し,それをセキュリティーオートマトンと呼んでいる.さらに,我々はモニタは単にプログラムの振舞を観測するだけでなくもっと多くの情報を利用できると考える.そのとき,ポリシがどのような特徴を持つか明らかにすることを試みる.これまでに,観測した有限の振舞の部分的な振舞を利用することにより情

    researchmap

  • 不干渉性の強制について

    永藤直行, 渡部卓雄

    電子情報通信学会技術研究報告. SITE, 技術と社会・倫理   106 ( 174 )   207 - 214   2006年7月

     詳細を見る

    記述言語:日本語   出版者・発行元:社団法人電子情報通信学会  

    モニタにより強制可能なセキュリティーポリシの特徴について議論する.ここでいうモニタとはプログラムの振舞を監視し,もしそれがポリシに違反するときにはそのプログラムを強制的に停止することによりポリシを強制する強制機構のことである.もちろん,このような強制機構ではすべてのポリシが強制可能であるわけではない.なぜなら,モニタはプログラムの有限の振舞しか観測できず,未来の情報を利用することが出来ないからである.F.B.Schneiderはこのような特徴をもつポリシはLamportの安全性の特徴を充たすことを示した.また,そのような安全性を受理するようなオートマトンが存在し,それをセキュリティーオートマトンと呼んでいる.さらに,我々はモニタは単にプログラムの振舞を観測するだけでなくもっと多くの情報を利用できると考える.そのとき,ポリシがどのような特徴を持つか明らかにすることを試みる.これまでに,観測した有限の振舞の部分的な振舞を利用することにより情

    researchmap

  • ロード時バイナリ変換によるセキュリティ強制方式

    渡部 卓雄, 永藤 直行, 山田 聖

    情報処理学会論文誌プログラミング(PRO)   43 ( 3 )   94 - 94   2002年3月

     詳細を見る

    記述言語:日本語   出版者・発行元:一般社団法人情報処理学会  

    柔軟な分散計算システムを構築するための便利な抽象化機構としてさまざまな形態の異動コードが注目されてきた.固定的なネットワークシステムから移動・遍在計算機環境へとシフトするうえで,移動コードの重要性が増している.しかし,実際の応用システムで移動コードを採用するうえで,解決しなければならないセキュリティ上の問題はまだ多い.さらに,移動コードを用いてシステムを構成するためには,コードの移動がひきおこすさまざまな変化に対処できる必要がある.そしてセキュリティモデルもそのために拡張可能(あるいは適応的)である必要があり,さらにそういったセキュリティモデルのためのポリシー記述はむずかしい.今回の発表では,まずアプリケーション依存のセキュリティポリシーについて述べ,次にそういったポリシーを強制する方法の提案について説明する.対象とする移動コードは,ここではJava クラスファイルとする.我々の方式は,主としてロード時のバイトコード変換によって監視付き実行を行うコードを挿入するものであるが,そのためのポリシーをPolaris という特別な言語によって記述する.Polaris は基本的には有限状態プロセス言語であるが,変数間のデータ依存関係を扱えるようになっている.これによって監視のコストを抑えることができる.記述の具体例として,我々が構築しつつある拡張可能メールクライアントの一部を示す.Mobile code has been regarded as a convenient abstraction mechanism to construct flexi-ble/evolvable distributed computing systems. It has now gained prominence, mainly due to the current shift from stationary to mobile/ubiquitous computing environment. Although de-signing a system using mobile code is appealing, its deployment is still a security risk. Further, a system using mobile code is inherently dynamic; we need an extensible/adaptable security model. In this talk, we first claim that application-dependent and special-purpose security policies are increasingly important especially for modern distributed computing environment. Then we present a set of techniques that may be used to enforce such policies on mobile objects (Java classes). The main technique is a load-time bytecode modification that enforces user-defined policies via monitored execution. The policies are written in a language called Polaris, which is basically a finite process language enhanced to deal with data-dependencies among variables. Use of data-dependencies reduced the cost of monitoring. As an example, we show a code portion from our extensible e-mail client system.

    CiNii Books

    researchmap

共同研究・競争的資金等の研究課題

  • 作業手順の人的誤りに対する頑健性の検査: モデル検証のプロセスへの応用

    研究課題/領域番号:12102344  2012年 - 2013年

    科学技術振興機構  産学が連携した研究開発成果の展開/研究成果展開事業/研究成果最適展開支援プログラム(A-STEP)/探索タイプ

    永藤 直行

      詳細を見る

    モデル検証を用いて、手順の頑健性に寄与するタスクの有効性を検証することを目的としている。モデル検証では手順を表す振る舞いモデルと手順の目的を表す時相論式を与える。人的誤りに対する頑健性を検証するときには人的誤りの形式化と振る舞いモデルへの埋め込みが必要である。ここでは人的誤りを omission fault、 selection fault、 sequence fault に分類して、その意味をプロセス代数上でそれぞれ形式化した。この形式化を用いて振る舞いモデルに人的誤りを埋め込む。実験的に、システムの操作手順や一般的な採血手順について適用した。その結果、実際に報告されているシステム障害や事故に至る過程をモデル検証により再現することができた。 Timing fault、 qualitative fault の形式化は今後の課題である。

    researchmap

  • その他の研究制度 

      詳細を見る

    資金種別:競争的資金

    researchmap

  • -

    The Other Research Programs 

      詳細を見る

    資金種別:競争的資金

    researchmap